
Egressbuster هي طريقة للتحقق من تصفية الخروج (egress filtering) وتحديد ما إذا كانت المنافذ مسموحة. إذا كانت مسموحة، يمكنك تلقائيًا إطلاق قشرة (shell).
#EgressBuster حقوق النشر 2015 TrustedSec - EgressBuster
كتبه: David Kennedy (ReL1K)
الشركة: TrustedSec
إخلاء مسؤولية: هذا مخصص لأغراض الاختبار فقط ولا يمكن استخدامه إلا في الأماكن التي تم فيها الحصول على موافقة صارمة. لا تستخدم هذا لأغراض غير قانونية، فترة.
يُرجى قراءة الترخيص الخاص بترخيص EgressBuster.
#الميزات
EgressBuster هي طريقة لاختبار فعالية تصفية الخروج (egress filtering) لمنطقة معينة. عند إجراء اختبار اختراق، غالباً ما تستخدم الشركات تصفية الخروج لمنع الوصول إلى الإنترنت الخارجي. معظم الشركات لديها استثناءات خاصة وتسمح بمنافذ معينة ولكن قد يكون من الصعب العثور عليها.
هناك مكونان لـ EgressBuster:
egressbuster<.py><.exe> - يمكن تشغيل egressbuster.py أو egressbuster.exe على Linux/OSX/Windows (EXE). سيقوم هذا بالتحقق من المنافذ الصادرة إلى موقع يوجد به egress_listener.py. قم بتشغيل هذا على الجهاز الضحية الذي تريد فحص المنافذ عليه. يمكنك أيضاً فتح شل أوامر تلقائي بمجرد اكتشاف منفذ.
egressbuster_listener.py - هذا هو المستمع، وسيستخدم تلقائياً IPTables للاستماع على جميع المنافذ البالغ عددها 65 ألف منفذ لاستقبال اتصال. عند السماح باتصال، سيقوم بإعلامك وكذلك فتح شل إذا حددت خيار الشل.
للا بلاغ عن الأخطاء أو التحسينات، يرجى فتح مشكلة هنا https://github.com/trustedsec/egressbuster/issues
EgressBuster يدعم Windows و Linux و OSX وغيرها. لاحظ أن egress_listener.py مدعوم فقط على Linux. نظراً لأننا ندعم الآن جميع المنافذ البالغ عددها 65 ألف منفذ، فسيتطلب ذلك تشغيله على Linux/OSX لأننا نستخدم iptables.